Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bee-san/pywhat
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseNetzwerkforensikDatenexfiltrationForensikInformationsbeschaffungMalware-AnalyseSecret-ErkennungLernen & Bildung
GitHubbee-san/pywhat

pyWhat

7.3k388vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
pyWhat — 🐸 Alles identifizieren. pyWhat ermöglicht es Ihnen ganz einfach, E-Mails, IP-Adressen und mehr zu identifizieren. Füttern Sie es mit einer .pcap-Datei oder einem Text, und es sagt Ihnen, was es ist! 🧙‍♀️ | Kitploit

🐸 Alles identifizieren. pyWhat ermöglicht es Ihnen ganz einfach, E-Mails, IP-Adressen und mehr zu identifizieren. Füttern Sie es mit einer .pcap-Datei oder einem Text, und es sagt Ihnen, was es ist! 🧙‍♀️

Repository anzeigen

➡️ Discord ⬅️
Der einfachste Weg, alles zu identifizieren
pip3 install pywhat && pywhat --help

Discord PyPI - Downloads Twitter Follow PyPI - Python Version PyPI


🤔 Was ist das?

Stell dir vor: Du stößt auf einen mysteriösen Text 🧙‍♂️ 0x52908400098527886E0F7030069857D2E4169EE7 oder dQw4w9WgXcQ und fragst dich, was das ist. Was tust du?

Nun, mit what musst du nur what "0x52908400098527886E0F7030069857D2E4169EE7" fragen und what wird es dir sagen!

what's Aufgabe ist es, zu identifizieren, was etwas ist. Ob eine Datei oder Text! Oder sogar der Hex-Wert einer Datei! Oder Text in Dateien? Das haben wir auch! what ist rekursiv, es identifiziert alles im Text und mehr!

Installation

🔨 Mit pip

$ pip3 install pywhat

oder

root@kitploit:~
# installiert optionale Abhängigkeiten, die die Geschwindigkeit verbessern können
$ pip3 install pywhat[optimize] 

🔨 Auf dem Mac?

$ brew install pywhat

Oder für unsere MacPorts-Fans:

$ sudo port install pywhat

⚙ Anwendungsfälle

🦠 Wannacry

Du stößt auf eine neue Malware namens WantToCry. Du erinnerst dich an Wannacry und weißt, dass es gestoppt wurde, weil ein Forscher einen Kill-Switch im Code fand.

Als eine in Wannacry hartcodierte Domain registriert wurde, stoppte der Virus.

Du verwendest What, um alle Domains in der Malware zu identifizieren, und verwendest eine Domain-Registrar-API, um alle Domains zu registrieren.

🦈 Schnellere Analyse von Pcap-Dateien

Angenommen, du hast eine .pcap-Datei von einem Netzwerkangriff. What kann diese identifizieren und schnell für dich finden:

  • Alle URLs
  • E-Mails
  • Telefonnummern
  • Kreditkartennummern
  • Kryptowährungsadressen
  • Sozialversicherungsnummern
  • und vieles mehr.

Mit what kannst du die wichtigen Dinge im pcap in Sekunden identifizieren, nicht in Minuten.

🐞 Bug Bounties

Du kannst PyWhat verwenden, um nach Dingen zu suchen, die dir über Bug Bounties Geld einbringen, wie:

  • API-Schlüssel
  • Webhooks
  • Anmeldeinformationen
  • und mehr

Führe PyWhat mit folgendem Befehl aus:

root@kitploit:~
pywhat --include "Bug Bounty" TEXT

Um dies zu tun.

Hier sind einige Beispiele 👇

🐙 GitHub-Repository-API-Schlüsselleaks

  1. Lade alle GitHub-Repositorys einer Organisation herunter
  2. Suche nach allem, das du als Bounty einreichen kannst, wie API-Schlüssel
root@kitploit:~
# Alle Repositorys herunterladen
GHUSER=CHANGEME; curl "https://api.github.com/users/$GHUSER/repos?per_page=1000" | grep -o 'git@[^"]*' | xargs -L1 git clone

# Gibt aus, wenn etwas gefunden wird.
# Durchläuft alle Dateien im aktuellen Verzeichnis.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

🕷 Alle Webseiten nach Bounties durchsuchen

root@kitploit:~
# Alle Webseiten einer Website rekursiv herunterladen
wget -r -np -k https://skerritt.blog

# Gibt aus, wenn etwas gefunden wird.
# Durchläuft alle Dateien im aktuellen Verzeichnis.
find . -type f -execdir pywhat --include 'Bug Bounty' {} \;

PS: Wir unterstützen mehr Filter als nur Bug Bounties! Führe pywhat --tags aus

🌌 Weitere Funktionen

Immer wenn du eine Datei hast und darin strukturierte Daten finden möchtest, die nützlich sind, ist What für dich da.

Oder wenn du auf einen Text stößt und nicht weißt, was es ist, wird What es dir sagen.

📁 Datei- und Verzeichnisverarbeitung

Datei öffnen Du kannst einen Dateipfad übergeben mit what 'this/is/a/file/path'. What ist intelligent genug, um zu erkennen, dass es sich um eine Datei handelt!

Was ist mit einem ganzen Verzeichnis? Auch das kann What! Es durchsucht rekursiv nach Dateien und gibt alles aus, was du benötigst!

🔍 Ausgabe filtern

Manchmal interessierst du dich nur für Dinge, die mit AWS oder Bug Bounties oder Kryptowährungen zu tun haben!

Du kannst die Ausgabe filtern mit what --rarity 0.2:0.8 --include Identifiers,URL https://skerritt.blog. Verwende what --help für weitere Informationen.

Um alle Filter zu sehen, führe pywhat --tags aus! Du kannst sie auch kombinieren, z. B. um alle Kryptowährungs-Wallets außer Ripple anzuzeigen:

root@kitploit:~
pywhat --include "Cryptocurrency Wallet" --exclude "Ripple Wallet" 1KFHE7w8BhaENAswwryaoccDb6qcT6DbYY

👽 Sortieren, Exportieren und mehr!

Sortieren Du kannst die Ausgabe sortieren mit what -k rarity --reverse TEXT. Verwende what --help für weitere Informationen.

Exportieren Du kannst nach json exportieren mit what --json und die Ergebnisse direkt in eine Datei umleiten mit what --json > file.json.

Grenzenlos-Modus What hat einen speziellen Modus, um identifizierbare Informationen innerhalb von Zeichenfolgen zu finden. Standardmäßig ist er in der CLI aktiviert, in der API jedoch deaktiviert. Verwende what --help oder siehe API-Dokumentation für weitere Informationen.

🍕 API

PyWhat hat eine API! Klicke hier https://github.com/bee-san/pyWhat/wiki/API, um darüber zu lesen.

👾 Mitwirken

what lebt nicht nur von Mitwirkenden, sondern kann ohne sie nicht existieren! Wenn du einen neuen Regex zum Erkennen von Dingen hinzufügen möchtest, kannst du unsere Dokumentation hier lesen.

Wir bitten Mitwirkende, dem Discord beizutreten für schnellere Diskussionen, ist aber nicht erforderlich: Discord

🙏 Danksagung

Wir möchten Dora für ihre Arbeit an einer auf Bug Bounties spezialisierten Regex-Datenbank danken, die wir verwendet haben.

Tool herunterladen